<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    云主機身披“新鎧甲”!亞信安全Deep Security 20正式發布

    安全俠2021-06-03 10:53:21

    基于對全球網絡威脅趨勢和云數據中心安全運營需求的演進變化,中國網絡安全軟件領域的領跑者亞信安全,今天正式發布新一代云主機深度防護系統(Deep Security)20版本(簡稱DS20)。從推動物理主機加固到虛擬化專屬防毒,再到承載云時代安全威脅的進階防御,DS20已演化為全面滿足云工作負載保護平臺CWPP功能,具備自適應安全架構及端點檢測及響應(EDR)等特性的一體化解決方案,“懂云”的云主機安全管理平臺進化到新高度。

    數據中心安全環境變遷,云主機威脅持續飆升

    數字經濟的快速發展和融合,給數據中心帶來了眾多挑戰,尤其是云數據中心面臨的安全風險正在加劇:云環境數據存儲位置不受租戶控制產生的數據泄露、針對云環境發起的病毒與網絡攻擊、不同來源系統彼此靠近增加的系統漏洞、運營管理中夾雜的惡意破壞或誤操作,以及缺乏隔離機制在云共享場景下出現的跨站腳本攻擊、審計合規、賬戶劫持甚至是DDos攻擊等等。

    持續演化的數據中心安全威脅不會遠離,但同時在云的核心——云主機側也出現了新的安全運維難題:

    檢測響應弱——云主機系統遭受惡意攻擊的頻率上升,云主機被成功入侵平均時長縮短至約20小時。帶有開放端口和漏洞的云端主機成為黑客攻擊的首要對象,而傳統的云計算安全架構下,安全防護占到了90%,檢測與響應只有10%,一旦云主機受到攻擊,整個信息系統中最具價值的部分將面臨失竊和被破壞的風險。

    圖:云主機安全風險檢測與分析

    覆蓋范圍窄——多云、跨云、跨系統(公有云、私有云、混合云、操作系統)的數據中心環境日趨復雜,云主機攻擊面持續擴大。而這些云主機上可能端存在大量易受攻擊的資產端口(包括遠程連接服務端口、遠程桌面服務端口、數據庫端口、郵件服務端口等),亦面臨較高的勒索病毒及病毒變種攻擊風險。

    合規落地難——即使合規標準讓運維人員有了檢查默認風險的標桿,但是面對數量龐大云主機,如何快速、有效地檢查設備,又如何集中地收集核查的結果,以及制作風險審核報告,最終識別那些與安全規范不符合的項目,以達到整改合規的要求,這些是網絡安全運維人員面臨的新的難題。

    全面覆蓋CWPP能力

    亞信安全作為云安全防病毒“無代理技術”的引航者,為滿足云主機工作場景下衍生出的安全運維新需求,支撐云數據中心安全責任共擔機制,以及適應運維流程和安全運營由外到內變化,結合近年攻防對抗中的實際應用場景,推出了云主機深度防護系統DS20。在防病毒、入侵防護、完整性檢測、虛擬補丁、日志審計構建的縱深防御基礎上形成了全面覆蓋云工作負載保護平臺(Cloud Workload Protection Platform,CWPP)能力的云主機安全方案。

    Gartner提出的云工作負載保護平臺(CWPP)滿足云原生安全對于租戶安全、敏捷性、細粒度和復雜性的要求。云工作負載是承載云計算的節點,包括物理機、虛擬機、容器、微服務和無服務器等,而CWPP則是為混合云、多云工作負載提供保護的方法,可為不同位置、不同粒度的工作負載提供統一的監控和展示。

    圖:CWPP模型要求的云主機安全能力

    CWPP能力金字塔包括:

    加固、配置和漏洞管理;

    基于身份的隔離和流量可視化;

    系統完整性保證;

    應用控制與白名單;

    漏洞利用預防和內存保護;

    服務器工作負載EDR行為監測、威脅檢測和響應;

    具有漏洞屏蔽功能的主機防入侵;

    反惡意軟件掃描。

    亞信安全云主機深度防護系統DS20針對CWPP所定義的8個不同層面的安全能力全面覆蓋,并可以將偵測Agent所占用的計算資源,并可根據閾值智能調節計算資源占用比率使之達到合理的使用范圍,以最優性能實現安全進階。除此以外,DS20還對歐拉、麒麟、凝思、中興、UOS等國產操作系統具備支持能力,更好的適配信創場景。

    五大新功能加入

    DS20可以通過虛擬補丁、病毒防護以及XDR形成云工作負載聯合防御,同時還新增了資產、漏洞、資源監控和主機加固等特性,為跨云環境提供了持續監控及強大的對接功能。

    圖:DeepSecurity20云安全防護擴展能力一覽圖

    亞信安全云主機深度防護系統DS20新增功能如下:

    1.跨平臺無代理支持功能

    企業通過華為、華三、vmware等虛擬化技術構建的虛擬化平臺,容易受到黑客攻擊、勒索及挖礦、木馬、蠕蟲等多種病毒攻擊、系統及應用的0day、補丁安全風險等問題,企業需要進行虛擬化安全建設,DS20保障跨多個云平臺的虛擬化安全;

    2.企業資產風險管理功能

    加入資產檢查和風險評估模塊,將安全管理貫穿于網絡和信息系統建設、運行維護等設備運行的全部生命周期;

    3.用戶行為檢測與響應功能

    通過對終端操作系統、應用及用戶的行為持續的詳細記錄和分析,實現對企業終端和網絡中惡意威脅的檢測、遏制、調查、修復等場景的安全閉環;

    4.云主機基線合規檢查功能

    針對行業規范和等級保護綱領性規范要求,幫助用戶快速、有效的檢查云主機操作系統及應用的弱口令、高危賬號、配置缺陷、網頁后門、反彈shell等問題,實現對業務系統資產進行等保定級跟蹤,根據資產定級自動進行對應級別的安全配置檢查,對合規情況出具等保符合性報告;

    5.云主機漏洞風險管理功能

    云主機漏洞風險管理即能實現對服務器及應用的漏洞掃描、風險評估、修復建議,滿足用戶對漏洞修復的需求,也能通過虛擬補丁能力,在面對0Day漏洞無法快速防護漏洞、老舊操作系統及應用無法修復補丁、關鍵服務器無法重啟的情況下,通過虛擬補丁幫助用戶在無須重啟的情況下,實現服務器及應用系統漏洞批量管理。


    云主機云系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    服務器攻防矩陣
    2022-01-07 13:27:51
    服務器(Cloud Virtual Machine,CVM)是一種較為常見的服務,為用戶提供安全可靠以及高效的計算服務。用戶可以靈活的擴展以及縮減計算資源,以適應變化的業務需求。使用服務器可以極大降低用戶的軟硬件采購成本以及IT 運維成本。 由于服務器中承載著用戶的業務以及數據,其安全性尤為重要而服務器的風險往往來自于兩方面:廠商平臺側的風險與用戶在使用服務器時的風險。與用戶側風險
    綠盟科技安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造計算安全解決方案,并于2022年正式推出“T-ONE化戰略”,將安全產品與方案全面向轉型,并構建開放的化生態。考慮到各類數據上趨勢明顯,上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而計算租戶需要特別注意這些安全風險。
    據報道,一個安全團隊最近在英特爾CPU(中央處理器) 中發現8個新的“ 幽靈級(Spectre-class) ”漏洞。另外,這些漏洞至少還影響了一小部分ARM處理器,并且有可能也會影響到AMD處理器(尚未得到證實)。 新的漏洞被概稱為“Specter-Next Generation或Specter-NG(下一代幽靈)”,漏洞的部分細節最初被透露給了德國信息產業新聞網站Heise的記者。
    近期Spring遠程命令執行漏洞事件引發多方關注。多云基礎設施中的開源漏洞成為重要攻擊對象有報告數據顯示,針對開源系統及應用,攻擊者已開發出大量的勒索軟件、挖礦病毒等,以破壞受感染的Linux系統,并從中非法獲益。這就要求企業更加全面的管理多云資產,及時根據資產的變動情況進行維護,并將安全防護能力覆蓋至所有的上資產。
    基于對全球網絡威脅趨勢和數據中心安全運營需求的演進變化,中國網絡安全軟件領域的領跑者亞信安全,今天正式發布新一代主機深度防護系統(Deep Security)20版本(簡稱DS20)。從推動物理主機加固到虛擬化專屬防毒,再到承載時代安全威脅的進階防御,DS20已演化為全面滿足工作負載保護平臺CWPP功能,具備自適應安全架構及端點檢測及響應(EDR)等特性的一體化解決方案,“懂”的主機
    本期發布牛品推薦——天融信太行解決方案。
    多種形式和生命周期的工作負載會長期共存并共同演進,因此需要解決好對每類負載做好安全保護。原生安全與過去邊界原生安全的差異點在于,在應用的全生命周期階段將安全內嵌進來,而不是過去外掛式的干預措施來保障開發、分發、部署和運行時的安全。最后,需要業務系統持續安全運行,實現原生安全管理和響應閉環。原生安全是內生式安全,通過平臺與生俱來的安全特性來保障安全,驅動平臺提供商提供更安全的服務。
    可信安全評估體系深耕安全領域,為國內計算產業健康有序發展保駕護航。
    計算的快速發展顛覆了傳統IT模式,越來越多組織通過租用服務來降低IT建設成本。本質上說計算不是一種新技術,而是一種服務模式,通過網絡提供計算資源,并且讓租戶可按需動態自助供給、管理各類計算資源。 計算平臺通常由設施、硬件、資源抽象控制層、虛擬化計算資源、 軟件平臺和應用軟件等組成,這里面涉及大量的虛擬化技術,計算平臺安全與虛擬化安全密不可分。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类